Transparência

Política de cookies

Esta página descreve o que o site da TRITECH guarda no seu navegador, o que depende do seu aceite e como rever essa escolha a qualquer momento.

Atualizada em 09/10/2026

01 — Responsável

Quem trata os dados

O controlador dos dados tratados neste site é a TRITECH Engenharia e Instalação de Reservatórios Modulares e Coberturas LTDA, CNPJ 28.525.329/0001-95, com sede em Rua Capitão José Gallo, 534 — Centro, Ribeirão Pires/SP, CEP 09404-000.

Pedidos sobre cookies, sobre dados pessoais ou sobre esta política devem ser enviados para contato@tritech.eng.br.

02 — Sem escolha envolvida

Cookies estritamente necessários

Toda página pública deste site é respondida pelo próprio servidor da TRITECH. Por causa disso, a resposta traz dois cookies de primeira parte — do próprio domínio, não de terceiros:

  • um cookie de sessão emitido pelo próprio site, que liga a sua requisição à sessão do servidor. O nome dele vem da configuração do servidor, por isso não é fixado nesta página;
  • o cookie XSRF-TOKEN, que carrega o token de proteção contra falsificação de requisição entre sites (CSRF) — é com ele que o servidor confirma que um envio de formulário partiu de uma página nossa.

Esses dois não dependem de consentimento, não medem nada, não montam perfil e não são compartilhados com terceiros. Sem eles o envio dos formulários do site não funciona.

03 — Armazenamento

Onde fica a sua escolha

A sua resposta à faixa de cookies não é guardada em cookie. Ela fica no localStorage do seu navegador, na chave tritech:consentimento, com um de dois valores: concedido ou recusado. “Sem decisão” é a ausência dessa chave — não existe um terceiro valor gravado.

Em janela privada, ou com o armazenamento de site bloqueado, nada é guardado: a escolha vale apenas para aquela visita e a faixa volta a aparecer depois. É isso que explica a faixa reaparecer para algumas pessoas mesmo depois de respondida.

04 — Terceiro

Google Tag Manager e Consent Mode

Toda página pública carrega o contêiner do Google Tag Manager GTM-NLKDP2G5. Antes de o contêiner subir, o site declara o Consent Mode v2 com os quatro sinais negados — analytics_storage, ad_storage, ad_user_data e ad_personalization em denied —, com wait_for_update de 500 milissegundos. Na prática: o contêiner é carregado, mas nenhuma tag dentro dele pode gravar ou ler armazenamento no seu navegador antes do seu aceite.

Ao aceitar

Os quatro sinais passam a granted de uma vez. Pedimos uma autorização só, pelo alcance real — medição e publicidade —, porque a TRITECH pretende anunciar: liberar primeiro apenas a medição obrigaria a perguntar tudo de novo a todo mundo quando os anúncios entrassem. Os eventos que ficaram em espera na memória da página (no máximo 50, e nunca enviados antes da decisão) são então encaminhados ao dataLayer.

Ao recusar ou rever

A fila guardada na memória é descartada e os quatro sinais voltam a denied na hora, não na próxima carga da página. Rever devolve ao estado “sem decisão” e a faixa reaparece com as duas opções.

05 — Conteúdo

O que é medido

Depois do aceite, o site encaminha estes oito eventos próprios:

  • click_whatsapp
  • click_phone
  • click_email
  • view_work
  • scroll_depth
  • generate_lead
  • submit_contact
  • form_error

E o script de medição mantido junto com a agência de tráfego encaminha este segundo conjunto, com o prefixo tritech_ — página vista, rolagem, início e envio do formulário, erro de envio, cliques em contato, em obra, em solução, em chamada para orçamento, em link externo e abertura de pergunta frequente:

  • tritech_page_view
  • tritech_scroll_depth
  • tritech_form_start
  • tritech_form_submit
  • tritech_form_error
  • tritech_click_whatsapp
  • tritech_click_phone
  • tritech_click_email
  • tritech_click_work
  • tritech_click_solution
  • tritech_cta_click
  • tritech_outbound_click
  • tritech_navigation_click
  • tritech_faq_open
  • tritech_meta_form_submit

Cada evento carrega o caminho da página (page_path) e, quando faz sentido, um parâmetro técnico: o percentual de rolagem, o identificador da obra vista ou o motivo do erro de formulário. Nenhum deles carrega nome, e-mail, telefone, mensagem ou qualquer outro dado pessoal — vai somente o nome do evento e o contexto da página.

Parâmetros de campanha (utm_source, utm_medium, utm_campaign, utm_term e utm_content): na página de orçamento de reservatório modular eles são lidos do endereço no momento em que você envia o formulário e seguem junto com a sua solicitação, para sabermos de qual anúncio ela veio. Esse caminho não usa cookie nem localStorage: os valores saem do endereço direto para a solicitação.

Se você aceitar, esses mesmos parâmetros passam a ser guardados também em cookies nossos por 30 dias (tritech_utm_*), junto com o identificador do clique no anúncio quando ele existir (tritech_gclid, tritech_gbraid, tritech_wbraid e tritech_fbc). A razão é simples: quase ninguém pede orçamento na primeira visita, e sem essa memória a solicitação feita uma semana depois apareceria como se tivesse vindo do nada. Se você recusar, ou rever a escolha, esses cookies são apagados na hora.

Há um único momento em que dado seu de contato participa da medição: ao enviar o formulário, se você já tiver aceitado os cookies de publicidade, o site calcula um resumo criptográfico (SHA-256) do seu nome, e-mail e telefone e envia esse resumo — nunca o valor digitado — junto com a conversão, para que o Meta reconheça que foi o anúncio dele que gerou o contato. O resumo não carrega o valor legível: ele serve para comparação com o que a plataforma já tem, não para devolver o seu e-mail a ninguém. O conteúdo da mensagem, o endereço da obra e os nomes dos arquivos que você anexar não saem do site em nenhuma hipótese — da medição participam apenas a quantidade de arquivos, o tamanho somado e o tipo deles. Se você recusar, nada disso é calculado nem enviado.

06 — Inventário

O que o contêiner pode carregar hoje

O que o contêiner consegue carregar no seu navegador é limitado pela política de segurança de conteúdo do próprio site: uma tag cujo endereço não esteja liberado ali é bloqueada pelo navegador, mesmo existindo dentro do contêiner. Hoje estão liberados:

  • os endereços do Google Tag Manager e do Google Analytics — a medição;
  • os endereços do Meta (pixel do Facebook e Instagram e a Conversions API), liberados a pedido da agência de tráfego para que essas tags possam ser montadas e testadas;
  • stape.tritech.eng.br, um contêiner server-side da Stape que roda num subdomínio nosso (o endereço aponta para sab.stape.io). Por ser endereço do próprio domínio, o que passa por ali não é tratado pelo navegador como terceiro, e os bloqueios de cookie de terceiro não o alcançam — razão a mais para o seu aceite valer antes de qualquer envio.

Continuam bloqueados os endereços do Google Ads: uma tag de anúncio do Google criada hoje no contêiner não dispararia. Eles entram quando as campanhas no Google começarem; o aceite pedido na faixa já cobre esse uso, e a escolha pode ser revista a qualquer momento nesta página.

Não publicamos aqui o identificador de medição do Google, o de conversão do Google Ads nem o do pixel do Meta: eles não estão no código do site, e afirmá-los seria inventar.

Cookies e armazenamento usados pelo site, com origem, finalidade, prazo e se dependem do seu aceite
Nome Origem Finalidade Prazo Depende do aceite
Cookie de sessão do próprio site O nome vem da configuração do servidor, por isso não é fixado aqui. Primeira parte (tritech.eng.br) Liga a requisição à sessão do servidor. É o que permite o envio dos formulários. Temporário: expira conforme o tempo de sessão configurado no servidor. Não depende
XSRF-TOKEN Primeira parte (tritech.eng.br) Carrega o token de proteção contra falsificação de requisição entre sites (CSRF), usado para confirmar que um envio partiu de uma página nossa. Temporário: expira conforme o tempo de sessão configurado no servidor. Não depende
tritech:consentimento Não é cookie: fica no localStorage do navegador. Primeira parte (tritech.eng.br) Guarda a sua resposta à faixa de cookies. Até você rever a escolha ou limpar o armazenamento do site. Não depende — é o registro da própria escolha
tritech_utm_source, tritech_utm_medium, tritech_utm_campaign, tritech_utm_content, tritech_utm_term Gravados pelo próprio site, não por terceiro. Primeira parte (tritech.eng.br) Medição: lembrar de qual anúncio ou link você chegou, para que uma conversão feita dias depois seja atribuída à origem certa. 30 dias. Sim
tritech_gclid, tritech_gbraid, tritech_wbraid, tritech_fbc Gravados pelo próprio site, não por terceiro. Primeira parte (tritech.eng.br) Publicidade: guardam o identificador do clique no anúncio (Google e Meta) para atribuir a conversão à campanha que a gerou. 30 dias. Sim
_ga e _ga_<ID> Google Analytics 4 (Google LLC) Medição: distinguir visitantes e sessões. Até 2 anos. Sim
_fbp e _fbc Os endereços do Meta já estão liberados no site; a tag é montada pela agência de tráfego. Meta (Meta Platforms, Inc.) Publicidade: atribuição de conversão dos anúncios no Facebook e no Instagram. Cerca de 90 dias. Sim
_gcl_* Entra em uso quando as campanhas no Google começarem. Google Ads (Google LLC) Publicidade: atribuição de conversão. Cerca de 90 dias. Sim

07 — LGPD art. 33

Transferência internacional

O Tag Manager e o Google Analytics são operados pela Google LLC; o pixel e a Conversions API, pela Meta Platforms, Inc. Ambas têm sede nos Estados Unidos. Ao aceitar, você concorda com a transferência internacional desses dados para fora do Brasil, nos termos do art. 33 da Lei nº 13.709/2018 (LGPD).

Parte desses envios pode passar antes pelo contêiner server-side em stape.tritech.eng.br. O país em que esse servidor roda não está definido no código do site, então não o declaramos aqui; os destinatários finais são os dois acima.

Enquanto você não aceitar, os quatro sinais do Consent Mode seguem negados, nenhuma tag pode gravar ou ler armazenamento no seu navegador, e os eventos que o site gera ficam retidos na memória da página sem serem encaminhados. Não declaramos aqui prazo de retenção, contrato ou operador que não esteja efetivamente configurado no site.

08 — Revogação

Sua escolha, agora

Retirar o consentimento é tão fácil quanto dar: a decisão pode ser trocada quantas vezes você quiser, sem e-mail e sem recarregar a página.

Com o JavaScript ativo, esta seção mostra a sua escolha atual e os botões de aceitar, recusar e rever. Sem ele, a escolha é feita pela faixa que aparece no rodapé do site e pelo link “Rever escolha de cookies”, no rodapé de qualquer página.

09 — Titular

Seus direitos e contato

A LGPD garante a você confirmação da existência de tratamento, acesso aos dados, correção, anonimização, bloqueio ou eliminação de dados desnecessários, portabilidade, informação sobre compartilhamento e revogação do consentimento. Para exercer qualquer um deles, escreva para contato@tritech.eng.br.

Apagar os cookies e o armazenamento deste site pelas configurações do seu navegador tem o mesmo efeito do botão de rever: a escolha é esquecida e a faixa volta a aparecer.

Falar com a TRITECH